Makale numarası: 313071 - Son Gözden Geçirme: 21 Kasım 2006 Salı - Gözden geçirme: 2.3

Sertifika güven listeleri, ınternet ınformation Services 5.0 yapılandırma

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

Özet

Bu adım adım makalede, ınternet ınformation Services (IIS) sürüm 5.0 sertifika güven listesi sihirbazını kullanarak nasıl oluşturulacağı ve sertifika güven listelerini (CTL) yapılandırmanıza açıklar.

CTL, belirli bir Web sitesi için güvenilen sertifika yetkilileri (CA) listesidir. Otomatik olarak listeye göre istemci sertifikalarını doğrulamak ve CTL CA'lar, belirli bir listeden sertifikaları kabul etmek üzere Web sunucunuzu yapılandırmak için kullanabilirsiniz. Yalnızca, CTL içindeki bir CA'YA verilen istemci kimlik doğrulama sertifikası olan kullanıcıların sunucuya erişebilir.

Sunucunuz üzerindeki her Web sitesi, farklı bir CTL sertifikaları kabul etmek için yapılandırılabilir. Her Web sitesi için güvenilen bir CA'ın farklı bir listesi gerekiyorsa, bunu yapmak isteyebilirsiniz.

Örneğin, intranet yöneticisi, şirket ağındaki her departmanın Web sitesine özgü bir CTL oluşturabilirsiniz. Yalnızca belirli bir bölümün CTL'SINDE bulunan CA'lar arasında olan sertifikalar, IIS tarafından kabul edilir. Belirli bir bölüm üyeleri, bölümün CTL'SINDE bulunan CA'dan bir istemci sertifikası ile oturum açtığınızda, bunlar otomatik olarak doğrulanır.

Yeni bir CTL oluşturmak ve varolan bir CTL, IIS sertifika güven listesi sihirbazını kullanın.

Notları
  • Varsayılan olarak, CA kök sertifikaları, IIS yüklü olan en sık kullanılan.
  • Oluşturabilir ve CTL'ler yalnızca Web sitesi düzeyinde yönetmek. CTL, sanal dizinler veya dosyalar için geçerli değildir.
  • CTL'ler FTP sitelerinde kullanılamaz.
  • Eklenen bir sertifika, CTL arasında bir ara CA bir kök CA. güvenilen sertifika gerekiyor başarısız olur. Bu güvenlik nedenleriyle, tasarım gereğidir.

Yeni sertifika güven listesi oluşturma

Yeni bir CTL oluşturmak için <a0></a0>:
  1. Windows 2000 tabanlı bilgisayarınızı yönetici olarak oturum açın.
  2. Internet Services Manager'ı başlatın veya IIS ek bileşenini içeren MMC'YI açın.
  3. Internet ınformation Services penceresinde yanındaki artı işaretini (+) tıklatın * server name grubu genişletin.
  4. (Örneğin, Varsayılan Web sitesi) bir CTL oluşturmak kullanmak istediğiniz Web sitesini sağ tıklatın ve sonra da Özellikler ' i tıklatın.
  5. Dizin Güvenliği</a0> sekmesini tıklatın ve sonra Güvenli iletişim altında Düzenle ' yi tıklatın.
  6. Sertifika güven listesini etkinleştir) onay kutusunu tıklatıp seçin ve sonra da Yeni'yi tıklatın. Sertifika güven listesi sihirbazını başlatır.
  7. Ileri ' yi tıklatın.
  8. Bir sertifika CTL'YE eklemek için <a0></a0>, depolama alanından Ekle ya da Dosyadan Ekle ' yi tıklatın, eklemek ve sonra da Tamam ' ı (veya ) tıklatın, istediğiniz sertifikayı tıklatın (veya bulun). Sertifika, Geçerli CTL sertifikaları listesine eklenir.
  9. Istediğiniz sertifikalar CTL'YE eklemek için 8. adımı yineleyin ve sonra ileri ' yi tıklatın.
  10. Bir ad ve açıklama CTL için uygun kutulara yazın ve sonra ileri ' yi tıklatın.
  11. Son ' u tıklatın ve sertifika güven listesi Sihirbazı başarılı iletide Tamam ' ı tıklatın. Oluşturduğunuz bir CTL Geçerli CTL kutusunda görüntülenir.
  12. Iki kez Tamam ' ı tıklatın ve ardından ınternet Hizmetleri Yöneticisi'nden çıkın veya IIS ek bileşenini kapatın.

Varolan bir sertifika güven listesini değiştirme

Varolan bir CTL'YI değiştirmek için <a0></a0>:
  1. Windows 2000 tabanlı bilgisayarınızı yönetici olarak oturum açın.

  2. Internet Services Manager'ı başlatın veya IIS ek bileşenini içeren MMC'YI açın.
  3. Internet ınformation Services penceresinde yanındaki artı işaretini (+) tıklatın * server name grubu genişletin.
  4. (Örneğin, Varsayılan Web sitesi) değiştirmek istediğiniz CTL'YI Web sitesini sağ tıklatın ve sonra da Özellikler ' i tıklatın.
  5. Dizin Güvenliği</a0> sekmesini tıklatın ve sonra Güvenli iletişim altında Düzenle ' yi tıklatın.
  6. Geçerli CTL) kutusunda, değiştirmek istediğiniz CTL'YI tıklatın ve sonra da <a2>Düzenle</a2>'yi tıklatın. Sertifika güven listesi sihirbazını başlatır.
  7. Ileri ' yi tıklatın.
  8. Aşağıdakilerden birini yapın:
    • Bir sertifika CTL'YE eklemek için <a0></a0>, depolama alanından Ekle ya da Dosyadan Ekle ' yi tıklatın ve ekleyin ve sonra Tamam (veya ) tıklatın, istediğiniz sertifikayı tıklatın (veya bulun).
    • Sertifika, CTL kaldırmak için <a0></a0>, Geçerli CTL sertifikaları kutusunda kaldırmak istediğiniz sertifikayı tıklatın ve sonra da <a2>Kaldır</a2>'ı tıklatın.
    • Bir sertifikayı görüntülemek için <a0></a0>, Geçerli CTL sertifikaları kutusunda görüntülemek istediğiniz sertifikayı tıklatın ve sonra Sertifikayı Görüntüle'yi tıklatın.
  9. Ileri ' yi tıklatın. Adı ve açıklaması, CTL, (varsa), istediğiniz değişiklikleri yapın ve sonra ileri ' yi tıklatın.
  10. Son ' u tıklatın ve sertifika güven listesi Sihirbazı başarılı iletide Tamam ' ı tıklatın.
  11. Iki kez Tamam ' ı tıklatın ve ardından ınternet Hizmetleri Yöneticisi'nden çıkın veya IIS ek bileşenini kapatın.

SORUN GİDERME

CTL oluşturma girişiminde bulunduğunuzda, Özellikler Web sitenizin <a1>Dizin Güvenliği</a1> sekmesinde Düzenle düğmesi altında Güvenli iletişim kullanılamıyor olabilir. Bu davranış, bir sunucu sertifikası, Web sunucusunda yüklü değilse oluşabilir. Geçerli bir sunucu sertifikası yükleninceye kadar ııs'nin güvenli iletişim özelliklerini kullanamazsınız. Bu davranışı gidermek için <a0></a0>, almak ve bir sunucu sertifikası yükleyin.

Nasıl elde edilir ve bir sunucu sertifikası yükleme hakkında daha fazla bilgi için IIS 5. 0'ın çevrimiçi belgelerinde "Sertifikalar" bölümüne bakın. Belgeleri görüntülemek için <a0></a0>, Microsoft ınternet Explorer'ı başlatın, http://localhost/iisHelp/ yazın "> http://localhost/iisHelp/Adres çubuğunu ve sonra ENTER tuşuna basın. IIS 5.0'de, sertifika güven listesi sorunlarını giderme hakkında daha fazla bilgi için Microsoft Knowledge Base'deki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın:
285069  (http://support.microsoft.com/kb/285069/ ) Nasıl ı TıKLATTıĞıMDA bir IIS 5.0 Web sitesine gözattığınızda görüntülenen boş sertifika listesini düzeltmek?
279635  (http://support.microsoft.com/kb/279635/ ) Istemci güven listesi (CTL) <a0>Hedef</a0> düğümde metatabanı çoğaltma sonra çalışmıyor

Referanslar

Sertifikaları ve IIS 5. 0'da Güvenli Yuva Katmanı (SSL) yapılandırma ile çalışma hakkında daha fazla bilgi için Microsoft Knowledge Base'deki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın:
298805  (http://support.microsoft.com/kb/298805/ ) Internet ınformation Services'taki Web sitenize etkileşimli tüm müşteriler için SSL'YI etkinleştirmek için
290625  (http://support.microsoft.com/kb/290625/ ) SSL, Certificate Server 2.0 kullanarak Windows 2000 ınternet ınformation Services 5 sınama ortamında yapılandırma hakkında
231881  (http://support.microsoft.com/kb/231881/ ) Nasıl yapılır: ortak anahtar sertifikası yetkilisi için Windows 2000 yükleme/kaldırma
248107  (http://support.microsoft.com/kb/248107/ ) Sertifika Hizmetleri Web formlarını kullanarak sunucu sertifikaları oluşturma (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
228984  (http://support.microsoft.com/kb/228984/ ) Certificate Server 2.0 için IIS 5.0 ile birlikte bir sunucu sertifikası oluşturmak için kullanma

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Internet Information Services 5.0
Anahtar Kelimeler: 
kbmt kbhowtomaster kbnetwork KB313071 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:313071  (http://support.microsoft.com/kb/313071/en-us/ )
Retired KB ArticleKullanım Dışı Bilgi Bankası İçeriği Yasal Uyarı
Bu makale, Microsoft'un artık destek sağlamadığı ürünler ile ilgili olarak yazılmıştır. Bu nedenle, bu makale "olduğu gibi" sağlanmıştır ve bundan sonra güncelleştirilmeyecektir.